Página 1 de 1

Problema de SSL en el repositorio secundario

Publicado: 10 de abril de 2018 - 11:00 a. m.
por Eric
Hola,

Servidor: Debian 9 / WAPT 1.5.1.21
Máquina de desarrollo / Windows 10

Creé un repositorio secundario, pero cuando intento instalar un paquete en mi máquina de desarrollo desde este repositorio, obtengo errores SSL. Imagino que necesito importar el certificado, pero no sé dónde encontrarlo, o dónde ponerlo después.
No he visto nada sobre esto en la documentación: https://www.wapt.fr/fr/doc/Replicate_Mu ... index.html

Si alguien pudiera explicarme esto...
Gracias de antemano.
Y

PD para los administradores: Hice esta pregunta en la sección "Paquetes WAPT" del foro (junto con otras preguntas, por cierto). Después de pensarlo, pensé que este podría ser un lugar más apropiado... pero no puedo mover el mensaje.

Re: Problema de SSL en el repositorio secundario

Publicado: 10 de abril de 2018 - 11:24 a. m.
por sfonteneau
Buen día

Para entender esto mejor:

https://www.wapt.fr/fr/doc/Configuración ... at-ssl-tls


Tiene varias opciones; puede generar una CA para la verificación del certificado HTTPS y luego simplemente agregar la CA como ruta para verify_cert

Otra solución es crear un archivo allcert.crt y colocarlo en ssl\server\

Este archivo contendrá todos los certificados de los diferentes repositorios, permitiendo una correcta verificación.

De lo contrario, active un

Código: Seleccionar todo

wapt-get enable-check-certificate
en los clientes

Re: Problema de SSL en el repositorio secundario

Publicado: 10 de abril de 2018 - 14:34
por Eric
Hola,

gracias por tu respuesta.
La documentación que me proporcionaste y el comando `wapt-get enable-check-certificate` me permiten obtener el certificado del servidor. No tengo ningún problema con este certificado.
El problema reside en el certificado del repositorio secundario (solo tis-waptrepo está instalado en este servidor).

Re: Problema de SSL en el repositorio secundario

Publicado: 10 de abril de 2018 - 15:34
por Eric
Bien,

acabo de intentar recuperar un paquete desde un navegador web. Esto me ha ayudado a entender mejor la situación (¿por qué no se me ocurrió antes?).
Tengo un problema con el certificado, pero no el que esperaba: "
El certificado no es de confianza porque es autofirmado.
El certificado solo es válido para ancien-hostname

". El certificado creado no tiene el nombre de host correcto ("ancien-hostname" en las líneas anteriores). Esta máquina es un servidor virtual, implementado a partir de una plantilla, y el certificado tomó el nombre de la plantilla, no el de la máquina (que cambié antes de instalar todo lo demás).

En fin, ¿tienes alguna idea de cómo puedo regenerar un certificado HTTPS en esta máquina?
Gracias de antemano
.